312-39 試験問題 6
SOC チームに適切に適用されたサイバー脅威インテリジェンスは、TTP の発見に役立ちます。
これらの TTP とは何でしょうか?
これらの TTP とは何でしょうか?
312-39 試験問題 7
辞書攻撃のように機能しますが、辞書の単語にいくつかの数字と記号を追加してパスワードを解読しようとする攻撃はどれですか?
312-39 試験問題 8
ユーザーが「レジストリ」キーにアクセスしようとするたびに記録される Windows イベントは次のどれですか。
312-39 試験問題 9
Harley 氏は、Powell Tech で SOC アナリストとして働いています。Powell Inc. は、Web サイトのホスティングにインターネット インフォメーション サービス (IIS) バージョン 7.0 を使用しています。
ハーレーが Web サーバーのログに異常がないか調査したい場合、どこで見つけるのでしょうか?
ハーレーが Web サーバーのログに異常がないか調査したい場合、どこで見つけるのでしょうか?
312-39 試験問題 10
攻撃者は、eコマースウェブサイトのロジック検証メカニズムを悪用し、クライアントとサーバー間で交換されるURLを変更することで、100ドル相当の商品を10ドルで購入することに成功しました。
オリジナル
URL: http://www.buyonline.com/product.aspx?profile=12
&デビット=100
変更された URL: http://www.buyonline.com/product.aspx?profile=12
&デビット=10
上記のシナリオに描かれている攻撃を識別します。
オリジナル
URL: http://www.buyonline.com/product.aspx?profile=12
&デビット=100
変更された URL: http://www.buyonline.com/product.aspx?profile=12
&デビット=10
上記のシナリオに描かれている攻撃を識別します。



